Configura Claude Enterprise para usar Google Workspace como tu proveedor de identidad para SSO y aprovisionamiento automático de usuarios.
Requisitos previos
Acuerdo activo de Claude Enterprise
Acceso de Super Admin de Google Workspace
Acceso de Admin de Claude Enterprise
Metadatos de SSO y credenciales de SCIM de Anthropic
Paso 1 — Agregar una aplicación SAML personalizada en Google Admin
En la consola de Google Admin, ve a Apps → Web and mobile apps → Add app → Add custom SAML app.
Nómbrala "Claude Enterprise" y haz clic en Next.
Descarga el XML de IdP metadata. Envía este archivo al Soporte de Anthropic — lo usarán para configurar el lado del SP.
Haz clic en Next.
Paso 2 — Ingresa los detalles del proveedor de servicios
Ingresa los valores proporcionados por Anthropic: ACS URL y Entity ID.
Establece Name ID format en EMAIL y Name ID en Basic Information > Primary email.
Haz clic en Next.
Paso 3 — Configura la asignación de atributos
En el paso Attribute mapping, agrega: Atributo del Directorio de Google: Primary email → Atributo de la aplicación:
email.Haz clic en Finish.
Paso 4 — Habilita el aprovisionamiento automático (SCIM)
En la configuración de la aplicación, haz clic en la pestaña Auto-provisioning (puede requerir habilitación en la configuración de admin de Google Workspace).
Ingresa la Endpoint URL y el Access token proporcionados por Anthropic.
Asigna el atributo primaryEmail al campo de correo electrónico de Claude.
Habilita el aprovisionamiento y guarda.
Crítico: Tanto SAML como SCIM deben usar primaryEmail. Si un usuario tiene alias, asegúrate de que su correo electrónico principal de Google coincida con lo que envía SCIM. Consulta SSO/SCIM Mismatch — Google Workspace para solucionar problemas.
Paso 5 — Asigna la aplicación a usuarios u OUs
En la configuración de la aplicación, haz clic en User access.
Habilita la aplicación para las Unidades Organizacionales o grupos relevantes.
Haz clic en Save.
Paso 6 — Verifica
Verifica que los usuarios aprovisionados aparezcan en la consola de admin de Claude.
Haz que un usuario de prueba inicie sesión a través de SSO y confirma que llegue al espacio de trabajo empresarial.
¿Necesitas ayuda?
Contacta a [email protected] para recibir la ACS URL, Entity ID y credenciales de SCIM antes de comenzar.
